Pular para o conteúdo principal

Questão de Segurança da Informação — Malware — Quadrix 2022

Segurança da InformaçãoMalware
Código
qq793819
Banca
Quadrix
Órgão
CRT-04
Ano
2022
Nível
Médio
Cargo
Assistente de Tecnologia da Informação
Em relação aos conceitos de segurança da informação, julgue o item.O phishing é definido como uma mensagem que possui conteúdo alarmante ou falso e que tem como remetente alguma instituição pública; diferentemente dos outros tipos de pragas virtuais, não visa obter dados pessoais e financeiros do usuário de computador.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Phishing

Gabarito: Errado (E). O phishing é uma técnica de engenharia social que visa justamente obter dados pessoais e financeiros do usuário, ao contrário do que afirma o enunciado. A mensagem pode realmente ter conteúdo alarmante e se passar por instituição pública, mas o objetivo principal é o roubo de informações confidenciais.

A banca inverteu o propósito do phishing: ele não é uma exceção; é a regra que busca dados sigilosos. O material de apoio define phishing como "Engana usuários para roubar informações confidenciais através de comunicações falsificadas" (lista de ataques, item 2).

Phishing
  • 1Técnica de engenharia social
  • 2Objetivo
    • Obter dados pessoais e financeiros
    • Senhas, cartões, etc.
  • 3Características
    • Conteúdo alarmante ou falso
    • Finge ser instituição pública
  • 4Não é praga virtual
    • É ataque de engenharia social
LEVEL · soulevel.com.br
NÃO CAIA NESSA!

A banca tenta confundir ao afirmar que o phishing "não visa obter dados pessoais e financeiros", quando na verdade esse é exatamente o seu objetivo. Cuidado: phishing sempre busca dados sensíveis (senhas, números de cartão, etc.).

Correto – A primeira parte ("mensagem que possui conteúdo alarmante ou falso e que tem como remetente alguma instituição pública") está de acordo com a definição. ❌ Errado – A segunda parte ("diferentemente dos outros tipos de pragas virtuais, não visa obter dados pessoais e financeiros") é falsa. O phishing visa sim esses dados.

Gabarito: E – Errado.

Link permanente: /questoes/qq793819